*Opdigitly*
Última actualización: Julio 2026 — v1.3
Esta Política de Privacidad describe cómo Opdigitly ("nosotros") recopila, usa, almacena y protege la información de quienes acceden a la Plataforma en cualquier rol: revendedores, operadores y clientes finales.
Opdigitly es un CRM para vender y operar productos digitales. Lo usan revendedores y proveedores que venden su propio producto digital (ebooks, plantillas, cursos online, membresías, presets, guías, comunidades) bajo su propia marca. No somos una plataforma de consumo masivo, sino software para negocios digitales. Esta distinción define cómo tratamos los datos.
Al registrarte como revendedor, proveedor o afiliado en Opdigitly recopilamos:
Los clientes finales se registran en la tienda del operador o revendedor, no en Opdigitly directamente. Recopilamos:
Opdigitly no recopila ni almacena:
La seguridad de los datos no es un módulo separado — está integrada en la arquitectura base de la Plataforma:
| Tipo de dato | Método de protección |
|---|---|
| Contraseñas de usuarios | Hash bcrypt (irreversible) |
| Datos de entrega de los productos del operador | Cifrado AES-256, clave maestra en variables de entorno del servidor |
| Datos en tránsito | TLS 1.3 mínimo en todas las comunicaciones |
| Tokens de sesión | Cookies HttpOnly, Secure, SameSite=Strict |
| Datos en base de datos | Supabase (PostgreSQL) con cifrado en reposo |
| Backups | Copias automáticas diarias con retención de 30 días, almacenadas en S3/R2 cifrado |
Las claves de cifrado se renuevan cada 90 días.
Este es uno de los aspectos más críticos de la arquitectura de Opdigitly:
Cada operador o revendedor tiene su propio entorno aislado (tenant), asegurado mediante políticas de Row Level Security (RLS) en la base de datos. Esto garantiza a nivel de motor de base de datos — no solo a nivel de aplicación — que ningún tenant puede acceder a datos de otro.
El aislamiento aplica a: catálogo del operador, datos de clientes, historial de pagos, configuración de planes y logs de actividad. No existe ningún vector técnico para que un tenant visualice datos de otro.
Opdigitly no vende datos a terceros bajo ninguna circunstancia.
Compartimos datos con los siguientes servicios externos únicamente en la medida necesaria para operar:
| Servicio | Datos compartidos | Propósito |
|---|---|---|
| Supabase | Todos los datos de la BD | Base de datos y autenticación |
| Stripe | Referencia de cliente, monto, email | Cobro del operador a su cliente en la pasarela que el propio operador conecta (Opdigitly no procesa ni retiene el pago) |
| PayPal | Referencia de cliente, monto | Cobro del operador a su cliente en la pasarela que el propio operador conecta (Opdigitly no procesa ni retiene el pago) |
| Resend | Email del destinatario, contenido del mensaje transaccional | Envío de emails |
| Telegram | ID del chat configurado por el operador o revendedor | Notificaciones operativas |
| Cloudflare | Metadatos de peticiones HTTP | CDN, WAF, protección DDoS |
| Sentry | Trazas de errores sin datos personales | Monitoreo de errores |
Todos estos servicios son seleccionados por su nivel de cumplimiento de estándares de seguridad reconocidos.
| Tipo de dato | Período de retención |
|---|---|
| Datos de cuenta activa | Mientras la cuenta esté activa |
| Logs de acceso | 90 días |
| Logs de auditoría (pagos) | 12 meses |
| Datos de cuenta suspendida | 30 días tras la suspensión |
| Datos tras cancelación/eliminación | 30 días (archivados), luego borrado permanente |
Dependiendo de la jurisdicción aplicable, puedes tener los siguientes derechos sobre tus datos:
Para ejercer cualquiera de estos derechos, contacta a privacy@opdigitly.uk con tu solicitud. Respondemos en un plazo máximo de 30 días hábiles.
Nota para clientes finales: Si eres cliente final de un operador o revendedor y deseas ejercer tus derechos, debes dirigirte directamente a quien tienes la relación contractual. Opdigitly procesa esos datos como subprocesador en su nombre.
Medidas activas de seguridad en la Plataforma:
Opdigitly usa cookies estrictamente necesarias para el funcionamiento del Servicio:
No usamos cookies de seguimiento publicitario, no integramos píxeles de Facebook, Google Ads ni ninguna tecnología de retargeting. La Plataforma no tiene publicidad de ningún tipo.
El Servicio no está dirigido a menores de 18 años. Si tienes conocimiento de que un menor ha proporcionado datos personales a través de la Plataforma, contacta a privacy@opdigitly.uk para proceder con la eliminación.
Cuando realicemos cambios materiales a esta Política, notificaremos a los operadores y revendedores activos por email con al menos 30 días de anticipación. Para clientes finales, el operador o revendedor es responsable de comunicar los cambios relevantes.
La fecha de última actualización al inicio de este documento refleja siempre la versión vigente.
Para consultas sobre privacidad y protección de datos: privacy@opdigitly.uk
Para reportar una vulnerabilidad de seguridad: security@opdigitly.uk
© 2026 Opdigitly. Todos los derechos reservados.